Home / 前沿动态 / 2026.04.23

PasarGuard v3.0.2:从伊朗走出的抗审查代理管理面板

GitHub 1.2K Star,来自伊朗的开源代理管理面板,六协议统一管理、多节点架构、周期流量限额,从审查前线诞生的工具天然对抗检测有更深理解。

2026 年 4 月 20 日,开源代理管理项目 PasarGuard 发布 v3.0.2,GitHub Star 数突破 1,200,Fork 数超过 100。这是目前增长最快的抗审查代理管理面板之一——支持六大主流协议、内置 Web 仪表盘、多节点架构,且完全开源(AGPL-3.0)。

1200 Star 在 GitHub 上不算惊天数字,但放在代理管理这个细分领域,它意味着从 3X-UI 一统天下到双雄并立格局的形成。更值得关注的是开发团队的背景——他们来自伊朗,全球互联网审查最严格的国家之一。这个背景决定了项目的核心设计理念:在极端审查环境下,代理管理必须足够简单、足够稳定、足够隐蔽

项目名”Pasar”在波斯语中意为”通道/集市”,Guard 则是守护——为互联网自由守道。

核心能力一览

特性说明
协议支持Vmess、VLESS、Trojan、Shadowsocks、WireGuard、Hysteria2
TLS/Reality支持,含多协议单用户
Web 面板内置 React.js 仪表盘,实时监控流量和状态
API完整 REST API 后端
多节点支持多节点分布式部署
订阅链接兼容 V2ray / Clash / ClashMeta
用户管理多用户单入站、流量/到期限制、周期流量限额
客户端工具CLI + TUI + Telegram Bot
多语言英文、波斯语、俄语、中文
数据库TimescaleDB(推荐)/ SQLite / MySQL / MariaDB / PostgreSQL
技术栈Python + React.js,基于 Xray-core

六协议 + 五数据库 + 四客户端 + 四语言——这不是一个周末项目能有的规格,3,600+ 次提交说明了团队的投入程度。

为什么值得关注

代理管理面板并不新鲜——3X-UI 已经统治这个领域很久。但 PasarGuard 带来了四个 3X-UI 不具备的差异化能力:

1. 六协议统一管理

大多数面板只支持 Xray-core 的协议族(Vmess/VLESS/Trojan/Shadowsocks),PasarGuard 额外集成了 WireGuardHysteria2

协议定位为什么重要
WireGuard企业级 VPN 隧道速度极快、代码极简、审计通过率最高
Hysteria2基于 QUIC 的高丢包网络优化伊朗、中国等网络环境恶劣地区的刚需

WireGuard 提供企业级 VPN 隧道,Hysteria2 基于 QUIC 协议在高丢包网络下表现优异——这两个协议对审查严格地区的用户有实际价值,不是锦上添花。

2. 多节点架构

维度3X-UIPasarGuard
节点管理单节点,每台服务器独立面板多节点,单面板管理多台服务器
数据存储分散在各节点集中存储,节点只负责转发
扩容方式每个节点单独配置加节点即可,无需重复配置
用户管理各节点独立管理统一管理,全局视图

单面板管理多台服务器,流量和用户数据集中存储,节点只负责转发。扩容时只需加节点,不需要每个节点单独配置面板。对于运营者来说,管理 10 台服务器从”配置 10 次”变成”配置 1 次 + 加 9 个节点”。

3. 周期流量限额

限额方式3X-UIPasarGuard
总量限制
按日重置
按周重置
按月重置

不只是总量限制,还支持按日/周/月重置的周期流量限额。对卖流量的场景来说,这是刚需——用户买的是”每月 100GB”,不是”总共 100GB 用完拉倒”。

4. 从审查前线来

伊朗的互联网审查强度不亚于任何国家,从那里诞生的工具天然对抗检测有更深理解。PasarGuard 的多入站单端口(Fallback)、Reality 支持等设计都指向同一个目标:让代理流量在审查者眼中和正常 HTTPS 流量无异

抗检测特性说明
Fallback(多入站单端口)多协议共享 443 端口,外部看来和正常 Web 服务器无异
Reality 支持无需域名和证书,直接伪装成访问真实网站
流量特征混淆降低被 DPI 检测识别的概率

这不是理论推演,是实战经验。从审查最前线诞生的工具,对”怎么不被发现”的理解比大多数项目更深——你可以在实验室里设计抗检测方案,但只有在真实审查环境中持续迭代,才能验证方案是否真的有效。

与 3X-UI 的对比

特性PasarGuard3X-UI
协议Vmess/VLESS/Trojan/SS/WireGuard/Hysteria2Vmess/VLESS/Trojan/Shadowsocks
面板React.js 独立前端内嵌单页应用
多节点原生支持不支持(单节点)
数据库5 种可选SQLite
API完整 REST API有限 API
订阅链接V2ray/Clash/ClashMetaV2ray/Clash
流量限额总量 + 周期仅总量
客户端Web + CLI + TUI + Telegram Bot仅 Web
许可证AGPL-3.0AGPL-3.0

3X-UI 胜在轻量、单节点部署简单;PasarGuard 胜在多节点、多协议和企业级特性

场景推荐
个人 1-2 台机器3X-UI,够用且简单
多节点运营PasarGuard,统一管理是刚需
需要 WireGuard/Hysteria2PasarGuard,3X-UI 不支持
卖流量需要周期限额PasarGuard,3X-UI 不支持
自动化管理(API/CLI/Bot)PasarGuard,3X-UI 能力有限

项目生态

PasarGuard 不只是一个面板,已经形成小型生态:

仓库说明
panel主面板,1.2K Star
node去中心化节点,Go 语言
subscription-template订阅页面模板,多语言
scripts安装脚本
node_bridgeGo 语言节点连接库
node_bridge_pyPython 节点连接库

文档站:docs.pasarguard.org,支持英文/波斯语/俄语/中文四种语言。

Go 语言写的 node 和 node_bridge 说明团队在认真对待性能——Python 适合管理面板的快速迭代,Go 适合节点转发的低延迟需求。

竞品格局

2026 年代理管理面板赛道:

维度PasarGuard3X-UIX-UIMarzban
Star1.2K12K+18K+(已停更)4K+
多节点
WireGuard
Hysteria2
周期流量限额
API完整 REST有限有限完整
数据库选择5 种SQLiteSQLiteSQLite/MySQL
活跃度高(3,600+ 提交)停更
许可证AGPL-3.0AGPL-3.0AGPL-3.0AGPL-3.0

X-UI 已停更,3X-UI 是当前主流但功能偏单节点,Marzban 支持多节点但协议覆盖不如 PasarGuard。PasarGuard 在”多节点 + 多协议 + 企业级特性”这个交叉点上没有直接竞品。

行业影响

PasarGuard 的快速崛起说明了三件事:

1. 代理工具的需求从”能用”转向”好用”。 3X-UI 解决了单节点”能用”的问题,PasarGuard 试图解决多节点”好用”的问题。当个人用户变成运营者、当一台服务器变成十台,管理效率就不再是可选项——它是决定运营成本的核心因素。

2. 审查前线诞生的工具有天然优势。 伊朗、中国等审查严格地区的开发者,对”抗检测”的理解来自日复一日的实战,而不是论文和 RFC。PasarGuard 的 Fallback、Reality、Hysteria2 支持不是功能清单上的勾选项,而是在真实审查环境中验证过的生存策略。

3. 多节点架构是代理运营的下一站。 单节点面板解决的是”跑起来”的问题,多节点架构解决的是”跑得久、跑得稳”的问题。随着审查技术升级,单节点被封就意味着服务中断,多节点架构则可以通过动态切换保障服务可用性。

写在最后

PasarGuard 的核心价值不在功能列表的长度——而在于它来自伊朗这个背景所赋予的实战基因。Fallback、Reality、Hysteria2 这些设计不是从技术文档里抄来的,是在真实审查环境中迭代出来的。

代理管理面板的竞争,最终比的不是谁功能更多,而是谁在审查升级时活得更久。从这个角度看,PasarGuard 来自审查最前线的基因,比任何功能清单都更有说服力。但 1.2K Star vs 3X-UI 的 12K Star,意味着社区和生态的差距仍然显著——好工具要变成主流工具,还需要时间。